|
Plagegeister aller Art und deren Bekämpfung: Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.04.2014, 19:49 | #1 |
| Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\ Hallo Leute! Also ich bin ein echter Laie, was das gesamte IT betrifft.... Aber jetzt bin ich echt schockiert! Ich glaube ich habe seit Monaten einen TROJANER auf meinem Laptop! Heut habe ich mir mal die Zeit genommen zu googeln, was eigendlich das: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\ bedeutet, bzw. beinhaltet. Spybot seach & destroy zeichnet das jedesmal, wenn ich spontan nen spybot scan mache, als ROT an) UND siehe da!: Alle Meldungen zeigen mir was mit Trojaner und Systembereinigung. Zu vorherigen Ablauf: Seit ich im Juli 2013 einen BKA-Trojaner hatte (die Kripo nannte den so), habe ich Sybot - Search & Destroy installiert (Tipp von der Kripo) und Kaspersky PUR gekauft und istalliert. Den Virus hatte mir eine Bekannte irgendwie beseitigt. Ich glaube nicht sehr professionell. Egal, mein Laptop funktioniert ja im Grunde einwandfrei. Je nachdem, wie hoch man seine Ansprücke stellt. Hin und wieder gibt es die Meldung: > Shockwave reagiert nicht, ist evtl. überlastet...Plugin stoppen, oder...<, oder es gibt irgendwelche Schwierigkeiten mit Adobe, oder mit dem Flashplayer. Ich habe mir dann immerwieder gratis downloads zum updaten von chip.de geholt. Aber das hat das Problem auch nicht wirklich behoben. Das fand ich haber nicht sooooo störend. Manchmal ist mein Laptop beim Öffnen neuer Seiten extrem langsam! Das nervt schon mehr! Naja und nach den Meldungen bei google.de bin ich doch jetzt etwas beunruhigt! Ich bin neu hier und hoffe, dass mir hierbei jemand weiterhelfen kann!!! Vielen Dank schon mal im Voraus! |
30.04.2014, 20:51 | #2 |
Ruhe in Frieden † 2019 | Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
01.05.2014, 08:26 | #3 |
| Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\ [CODE]Guten Morgen Sandra,
__________________vielen Dank, dass Du mir so schnell zur Hilfe gekommen bist! Es tut mir echt SEHR leid, dass ich mich so blöd anstelle! Ich bin bis jetzt so vorgegangen, wie Du es mir geschrieben hast. FRST32-Bit ist die richtige Version für mein Laptop). Ich habe jetzt das Fenster von Farbar Recovery Scan Tool offen mit dem Button SCAN / SCAN File / FIX. Hier drücke ich jetzt den Button SCAN und berichte dann von dem Ergebnis. OK, folgende Angabe: >>Scan completed. The "FRST.txt" is saved in the same location FRST tool is run.<< Ich bestätige das mit OK, daraufhin: >>The Addition.txt is saved in the same location FRST tool is run.<< (das bestätige ich mit OK) und ein zweites Fenster, ggf. FRST.txt, mit folgendem Inhalt öffnet sich: ...................................................................................................................... FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:01-05-2014 Ran by IBM (administrator) on IBM-PC on 01-05-2014 08:34:10 Running from C:\Users\IBM\Downloads Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Lenovo.) C:\Windows\System32\ibmpmsvc.exe (AuthenTec Inc.) C:\Program Files\ThinkVantage Fingerprint Software\upeksvr.exe (Kaspersky Lab) C:\Program Files\Kaspersky Lab\Kaspersky PURE\avp.exe (Infowatch) C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe (Kaspersky Lab) C:\Program Files\Kaspersky Lab\Kaspersky PURE\avp.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe (AuthenTec Inc.) C:\Program Files\ThinkVantage Fingerprint Software\upeksrvc.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_13_0_0_206.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_13_0_0_206.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SDTray] => C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.) HKLM\...\Run: [snpstd] => C:\Windows\vsnpstd.exe [339968 2005-10-11] () HKLM\...\Run: [AVP] => C:\Program Files\Kaspersky Lab\Kaspersky PURE\avp.exe [340456 2009-12-25] (Kaspersky Lab) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated) Winlogon\Notify\klogon: C:\Windows\system32\klogon.dll (Kaspersky Lab) Winlogon\Notify\psfus: C:\Program Files\ThinkVantage Fingerprint Software\psqlpwd.dll (AuthenTec Inc.) Winlogon\Notify\SDWinLogon: SDWinLogon.dll [X] HKU\S-1-5-21-1047929562-1591717178-1045411463-1001\...\Run: [EPSON Stylus DX7400 Series] => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE [182272 2007-04-12] (SEIKO EPSON CORPORATION) HKU\S-1-5-21-1047929562-1591717178-1045411463-1001\...\MountPoints2: E - E:\setup_vmc_lite.exe /checkApplicationPresence HKU\S-1-5-21-1047929562-1591717178-1045411463-1001\...\MountPoints2: {8bbbcced-6995-11e3-b17c-000fb399d299} - E:\setup_vmc_lite.exe /checkApplicationPresence HKU\S-1-5-21-1047929562-1591717178-1045411463-1001\...\MountPoints2: {8bbbccf7-6995-11e3-b17c-000fb399d299} - E:\setup_vmc_lite.exe /checkApplicationPresence AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll => C:\Program Files\Kaspersky Lab\Kaspersky PURE\mzvkbd3.dll [109072 2009-12-25] (Kaspersky Lab) AppInit_DLLs: ,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll => C:\Program Files\Kaspersky Lab\Kaspersky PURE\kloehk.dll [17936 2009-12-25] (Kaspersky Lab) Lsa: [Notification Packages] scecli C:\Program Files\ThinkVantage Fingerprint Software\psqlpwd.dll Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\phase-6 Reminder.lnk ShortcutTarget: phase-6 Reminder.lnk -> C:\Program Files\phase-6\reminder\reminder.exe (phase-6) ==================== Internet (Whitelisted) ==================== ProxyServer: localhost:21320 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x809D04654541CC01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE BHO: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky PURE\ievkbd.dll (Kaspersky Lab) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: FilterBHO Class - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky PURE\klwtbbho.dll (Kaspersky Lab) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\IBM\AppData\Roaming\Mozilla\Firefox\Profiles\r9n6iwzf.default FF NetworkProxy: "type", 4 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_13_0_0_206.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1211151.dll (Adobe Systems, Inc.) FF Plugin: @java.com/DTPlugin,version=10.13.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.13.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Kaspersky URL Advisor - C:\Program Files\Mozilla Firefox\extensions\linkfilter@kaspersky.ru [2014-03-19] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2014-03-19] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2014-03-19] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} [2014-03-19] FF HKLM\...\Thunderbird\Extensions: [{eea12ec4-729d-4703-bc37-106ce9879ce2}] - C:\Program Files\Kaspersky Lab\Kaspersky PURE\THBExt FF Extension: Kaspersky Anti-Spam Extension - C:\Program Files\Kaspersky Lab\Kaspersky PURE\THBExt [2013-09-09] ========================== Services (Whitelisted) ================= R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky PURE\avp.exe [340456 2009-12-25] (Kaspersky Lab) R2 CSObjectsSrv; C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe [743992 2009-12-21] (Infowatch) R2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE [113664 2007-01-11] (SEIKO EPSON CORPORATION) R2 SDScannerService; C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560 2013-05-16] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688 2013-05-16] (Safer-Networking Ltd.) R2 SDWSCService; C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2013-05-15] (Safer-Networking Ltd.) R2 UpekSrvc; C:\Program Files\ThinkVantage Fingerprint Software\upeksrvc.exe [35688 2012-09-27] (AuthenTec Inc.) ==================== Drivers (Whitelisted) ==================== R2 ACEDRV08; C:\Windows\system32\drivers\ACEDRV08.sys [108768 2012-07-19] (Protect Software GmbH) R0 CSCrySec; C:\Windows\System32\DRIVERS\CSCrySec.sys [88632 2009-12-14] (Infowatch) R1 CSVirtualDiskDrv; C:\Windows\System32\DRIVERS\CSVirtualDiskDrv.sys [39352 2009-12-14] (Infowatch) R1 kl1; C:\Windows\System32\DRIVERS\kl1.sys [128016 2009-09-01] (Kaspersky Lab) R0 KLBG; C:\Windows\System32\DRIVERS\klbg.sys [36880 2009-10-14] (Kaspersky Lab) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [311312 2013-09-09] (Kaspersky Lab) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [21520 2009-09-14] (Kaspersky Lab) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [19472 2009-10-02] (Kaspersky Lab) R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [25416 2011-07-14] () R2 MASPINT; C:\Windows\system32\Drivers\MASPINT.sys [8096 2000-03-29] (MicroStaff Co.,Ltd.) R3 NETw2v32; C:\Windows\System32\DRIVERS\NETw2v32.sys [2595840 2007-03-07] (Intel® Corporation) R2 smihlp; C:\Program Files\ThinkVantage Fingerprint Software\smihlp.sys [11976 2011-05-30] (Authentec Inc.) S3 snpstd; C:\Windows\System32\DRIVERS\snpstd.sys [390784 2006-05-03] () S3 ss_bbus; C:\Windows\System32\DRIVERS\ss_bbus.sys [98432 2009-09-19] (MCCI) S3 ss_bmdfl; C:\Windows\System32\DRIVERS\ss_bmdfl.sys [14848 2009-09-19] (MCCI Corporation) S3 ss_bmdm; C:\Windows\System32\DRIVERS\ss_bmdm.sys [123648 2009-09-19] (MCCI Corporation) R3 TcUsb; C:\Windows\System32\Drivers\tcusb.sys [51400 2011-08-19] (AuthenTec, Inc.) R3 VSTHWICH; C:\Windows\System32\DRIVERS\VSTICH3.SYS [242176 2009-07-14] (Conexant Systems, Inc.) S2 atksgt; system32\DRIVERS\atksgt.sys [X] U5 klflt; C:\Windows\System32\Drivers\klflt.sys [75096 2012-11-02] (Kaspersky Lab) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-05-01 08:34 - 2014-05-01 08:36 - 00010566 _____ () C:\Users\IBM\Downloads\FRST.txt 2014-05-01 08:16 - 2014-05-01 08:34 - 00000000 ____D () C:\FRST 2014-05-01 08:14 - 2014-05-01 08:14 - 01050624 _____ (Farbar) C:\Users\IBM\Downloads\FRST.exe 2014-04-30 21:37 - 2014-04-30 21:37 - 00000000 ___SD () C:\Windows\system32\CompatTel 2014-04-30 12:36 - 2014-04-30 08:50 - 00000426 _____ () C:\AVScanner.ini 2014-04-30 08:06 - 2014-04-30 08:06 - 00000000 ____D () C:\ProgramData\McAfee 2014-04-30 07:38 - 2014-04-14 04:11 - 00361984 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2014-04-30 07:38 - 2014-04-14 04:07 - 00302592 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2014-04-26 14:42 - 2014-04-26 14:42 - 00000000 __SHD () C:\Users\IBM\AppData\Local\EmieUserList 2014-04-26 14:42 - 2014-04-26 14:42 - 00000000 __SHD () C:\Users\IBM\AppData\Local\EmieSiteList 2014-04-19 22:05 - 2014-04-19 22:17 - 00000000 ____D () C:\Windows\rescache 2014-04-19 00:38 - 2014-03-06 10:32 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-04-19 00:38 - 2014-03-06 10:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-04-19 00:38 - 2014-03-06 10:02 - 00455168 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-04-19 00:38 - 2014-03-06 09:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-04-19 00:38 - 2014-03-06 09:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-04-19 00:38 - 2014-03-06 09:07 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-04-19 00:38 - 2014-03-06 08:46 - 00524288 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-04-19 00:38 - 2014-03-06 07:43 - 00704512 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-04-19 00:37 - 2014-03-06 11:19 - 17387008 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-04-19 00:37 - 2014-03-06 10:02 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-04-19 00:37 - 2014-03-06 10:01 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-04-19 00:37 - 2014-03-06 09:47 - 02178048 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-04-19 00:37 - 2014-03-06 09:46 - 04254720 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-04-19 00:37 - 2014-03-06 09:45 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-04-19 00:37 - 2014-03-06 09:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-04-19 00:37 - 2014-03-06 09:38 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-04-19 00:37 - 2014-03-06 09:36 - 00592896 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-04-19 00:37 - 2014-03-06 09:28 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2014-04-19 00:37 - 2014-03-06 09:22 - 00367616 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-04-19 00:37 - 2014-03-06 09:18 - 00575488 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-04-19 00:37 - 2014-03-06 09:13 - 00032256 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2014-04-19 00:37 - 2014-03-06 09:01 - 00244224 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-04-19 00:37 - 2014-03-06 08:40 - 01967104 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-04-19 00:37 - 2014-03-06 08:36 - 11745792 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-04-19 00:37 - 2014-03-06 07:41 - 01789440 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-04-19 00:37 - 2014-03-06 07:36 - 01143808 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-04-18 23:09 - 2014-04-18 23:10 - 02278856 _____ () C:\Users\IBM\Downloads\avira_pc_cleaner_de.exe 2014-04-16 07:03 - 2014-04-16 07:08 - 57360945 _____ () C:\Users\IBM\Downloads\jre-7u55-solaris-sparc.tar.gz 2014-04-16 07:02 - 2014-04-16 07:08 - 46933036 _____ () C:\Users\IBM\Downloads\jre-7u55-linux-x64.tar.gz 2014-04-16 07:02 - 2014-04-16 07:07 - 48340455 _____ () C:\Users\IBM\Downloads\jre-7u55-linux-i586.tar.gz 2014-04-16 07:02 - 2014-04-16 07:05 - 33576653 _____ () C:\Users\IBM\Downloads\jre-7u55-linux-x64.rpm 2014-04-16 07:01 - 2014-04-16 07:02 - 33040762 _____ () C:\Users\IBM\Downloads\jre-7u55-linux-i586.rpm 2014-04-16 06:58 - 2014-04-16 06:59 - 29164456 _____ (Oracle Corporation) C:\Users\IBM\Downloads\jre-7u55-windows-i586.exe 2014-04-16 06:58 - 2014-04-16 06:58 - 00921512 _____ (Oracle Corporation) C:\Users\IBM\Downloads\jre-7u55-windows-i586-iftw.exe 2014-04-15 08:23 - 2014-04-15 08:24 - 00921512 _____ (Oracle Corporation) C:\Users\IBM\Downloads\jre-7u51-windows-i586-iftw.exe 2014-04-12 14:10 - 2014-04-13 15:40 - 00000000 ____D () C:\Users\IBM\sofa 2014-04-09 11:32 - 2014-01-24 04:18 - 01212352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2014-04-09 11:31 - 2014-03-04 11:17 - 00868352 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2014-04-09 11:31 - 2014-02-04 04:07 - 00234432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys 2014-04-09 11:31 - 2014-02-04 04:07 - 00149440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2014-04-09 11:31 - 2014-02-04 04:07 - 00027072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys 2014-04-09 11:31 - 2014-02-04 04:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\iologmsg.dll 2014-04-04 20:57 - 2014-04-04 20:57 - 00440528 _____ (Lenovo Group Limited ) C:\Users\IBM\Downloads\79za05ww(3).exe 2014-04-04 19:03 - 2014-04-04 19:03 - 00440528 _____ (Lenovo Group Limited ) C:\Users\IBM\Downloads\79za05ww(2).exe 2014-04-04 18:54 - 2014-04-04 18:55 - 00440528 _____ (Lenovo Group Limited ) C:\Users\IBM\Downloads\79za05ww(1).exe 2014-04-04 18:05 - 2014-04-04 18:06 - 02816040 _____ (LionSea SoftWare ) C:\Users\IBM\Downloads\setup.exe ==================== One Month Modified Files and Folders ======= 2014-05-01 08:36 - 2014-05-01 08:34 - 00010566 _____ () C:\Users\IBM\Downloads\FRST.txt 2014-05-01 08:34 - 2014-05-01 08:16 - 00000000 ____D () C:\FRST 2014-05-01 08:22 - 2009-07-14 06:34 - 00021072 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-05-01 08:22 - 2009-07-14 06:34 - 00021072 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-05-01 08:14 - 2014-05-01 08:14 - 01050624 _____ (Farbar) C:\Users\IBM\Downloads\FRST.exe 2014-05-01 08:02 - 2012-07-09 11:39 - 00001092 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-05-01 07:58 - 2012-07-09 11:38 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-05-01 07:50 - 2011-07-13 11:06 - 01800384 _____ () C:\Windows\WindowsUpdate.log 2014-05-01 07:40 - 2012-07-21 11:13 - 00000000 ____D () C:\Windows\system32\Adobe 2014-05-01 07:35 - 2013-08-10 11:00 - 00000000 ____D () C:\ProgramData\Kaspersky Lab 2014-05-01 07:34 - 2013-11-29 10:35 - 00015394 _____ () C:\Windows\setupact.log 2014-05-01 07:34 - 2012-07-09 11:39 - 00001088 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-05-01 07:34 - 2010-11-20 23:48 - 00154072 _____ () C:\Windows\PFRO.log 2014-05-01 07:34 - 2009-07-14 06:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-04-30 21:37 - 2014-04-30 21:37 - 00000000 ___SD () C:\Windows\system32\CompatTel 2014-04-30 12:44 - 2011-07-13 11:13 - 00000000 ____D () C:\Users\IBM 2014-04-30 08:50 - 2014-04-30 12:36 - 00000426 _____ () C:\AVScanner.ini 2014-04-30 08:06 - 2014-04-30 08:06 - 00000000 ____D () C:\ProgramData\McAfee 2014-04-30 08:06 - 2012-07-09 11:38 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-04-30 08:06 - 2011-07-22 22:15 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-04-30 08:03 - 2011-12-02 10:17 - 00000000 ____D () C:\Users\IBM\AppData\Local\Adobe 2014-04-28 15:05 - 2011-07-22 08:07 - 00000000 ____D () C:\Users\IBM\Bewerbung 2014-04-26 14:42 - 2014-04-26 14:42 - 00000000 __SHD () C:\Users\IBM\AppData\Local\EmieUserList 2014-04-26 14:42 - 2014-04-26 14:42 - 00000000 __SHD () C:\Users\IBM\AppData\Local\EmieSiteList 2014-04-20 22:08 - 2013-09-05 16:19 - 00000000 ____D () C:\Users\IBM\AppData\Roaming\Skype 2014-04-19 22:17 - 2014-04-19 22:05 - 00000000 ____D () C:\Windows\rescache 2014-04-19 01:26 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\de-DE 2014-04-18 23:10 - 2014-04-18 23:09 - 02278856 _____ () C:\Users\IBM\Downloads\avira_pc_cleaner_de.exe 2014-04-16 07:08 - 2014-04-16 07:03 - 57360945 _____ () C:\Users\IBM\Downloads\jre-7u55-solaris-sparc.tar.gz 2014-04-16 07:08 - 2014-04-16 07:02 - 46933036 _____ () C:\Users\IBM\Downloads\jre-7u55-linux-x64.tar.gz 2014-04-16 07:07 - 2014-04-16 07:02 - 48340455 _____ () C:\Users\IBM\Downloads\jre-7u55-linux-i586.tar.gz 2014-04-16 07:05 - 2014-04-16 07:02 - 33576653 _____ () C:\Users\IBM\Downloads\jre-7u55-linux-x64.rpm 2014-04-16 07:02 - 2014-04-16 07:01 - 33040762 _____ () C:\Users\IBM\Downloads\jre-7u55-linux-i586.rpm 2014-04-16 06:59 - 2014-04-16 06:58 - 29164456 _____ (Oracle Corporation) C:\Users\IBM\Downloads\jre-7u55-windows-i586.exe 2014-04-16 06:58 - 2014-04-16 06:58 - 00921512 _____ (Oracle Corporation) C:\Users\IBM\Downloads\jre-7u55-windows-i586-iftw.exe 2014-04-15 08:24 - 2014-04-15 08:23 - 00921512 _____ (Oracle Corporation) C:\Users\IBM\Downloads\jre-7u51-windows-i586-iftw.exe 2014-04-14 16:57 - 2009-07-14 04:04 - 00450709 ____R () C:\Windows\system32\Drivers\etc\hosts.20140430-213010.backup 2014-04-14 04:11 - 2014-04-30 07:38 - 00361984 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2014-04-14 04:07 - 2014-04-30 07:38 - 00302592 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2014-04-13 15:40 - 2014-04-12 14:10 - 00000000 ____D () C:\Users\IBM\sofa 2014-04-09 14:56 - 2013-08-15 20:24 - 00000000 ____D () C:\Windows\system32\MRT 2014-04-09 14:51 - 2011-07-13 11:32 - 88028728 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-04-04 20:57 - 2014-04-04 20:57 - 00440528 _____ (Lenovo Group Limited ) C:\Users\IBM\Downloads\79za05ww(3).exe 2014-04-04 19:03 - 2014-04-04 19:03 - 00440528 _____ (Lenovo Group Limited ) C:\Users\IBM\Downloads\79za05ww(2).exe 2014-04-04 18:55 - 2014-04-04 18:54 - 00440528 _____ (Lenovo Group Limited ) C:\Users\IBM\Downloads\79za05ww(1).exe 2014-04-04 18:06 - 2014-04-04 18:05 - 02816040 _____ (LionSea SoftWare ) C:\Users\IBM\Downloads\setup.exe 2014-04-04 07:14 - 2013-09-11 07:03 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2014-04-01 06:40 - 2010-11-20 23:01 - 01620684 _____ () C:\Windows\system32\PerfStringBackup.INI Files to move or delete: ==================== C:\Users\IBM\CCleaner-Müll.reg Some content of TEMP: ==================== C:\Users\IBM\AppData\Local\Temp\install_flashplayer13x32au_mssa_aaa_aih.exe C:\Users\IBM\AppData\Local\Temp\install_reader11_de_mssd_aaa_aih.exe C:\Users\IBM\AppData\Local\Temp\jna7110988679362825148.hunspell-win-x86-32.dll C:\Users\IBM\AppData\Local\Temp\jna8206802142811855218.hunspell-win-x86-32.dll ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\system32\winlogon.exe => MD5 is legit C:\Windows\system32\wininit.exe => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\services.exe => MD5 is legit C:\Windows\system32\User32.dll => MD5 is legit C:\Windows\system32\userinit.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-04-29 09:50 ...................................................................................................................... So, nach meinem letzten OK, ich hatte es oben erwähnt, öffnete sich jetzt ein Fenster, ggf. Addition.txt, mit folgendem Inhalt: .....................................................................................................................FRST Additions Logfile: |
01.05.2014, 20:44 | #4 | ||
Ruhe in Frieden † 2019 | Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\ Hallo elnino1, perfekt Zitat:
Schritt 1 Fragen beantworten 1. Hast du noch den genauen (kompletten) Fundort von Spybot? Das ist nur ein Registrierungsschlüssel, wie er auf jedem System vorhanden ist. 2. Hast du diesen Proxyserver eingerichtet? Zitat:
Schritt 2 Bitte deinstalliere folgende Programme (falls vorhanden) : Java 7 Update 13 Java(TM) 6 Update 37 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Schritt 3 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Task: {314867A3-DDB0-49CA-859B-5148FE53BD5F} - System32\Tasks\Advanced System Protector => C:\Program Files\RegClean Pro\SystweakASP.exe <==== ATTENTION C:\Program Files\RegClean Pro Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 4 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 5 Starte noch einmal FRST.
|
02.05.2014, 10:08 | #5 |
| Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\Code:
ATTFilter Hallo Sandra, vielen Dank für Deine Antwort + Anweisungen! "Ein Antispyprogramm reicht." Nur das Kaspersky arbeitet automatisch, die andern beiden muss ich "bei Bedarf" manuell starten. Ist das Kaspersky überhaupt auf dem "neuesten Stand"? Updates wurden von mir immer mal wieder gemacht, aber keine upgrades... zu 1.) Den genauen (kompletten) Fundort von Spybot weiß ich leider nicht. Alles, was ich rausfinden konnte ist folgendes: Safer-Networking Ltd. Produktversion: 2.1.21 Supportlink: hxxp://www.safer-networking.org/ Hilfelink: hxxp://www.safer-networ...Updateinformation:hxxp://www.safer-networking.org//dl/ Vielleicht bringt das was? "ProxyServer: localhost:21320" stimmt, aber ob "FF NetworkProxy: "type", 4" zutrifft weiß ich nicht sicher. zu 2.) So wie von Dir beschrieben habe ich Java 7 Update 13 und Java(TM) 6 Update 37 deinstalliert. zu3.) Mein IBM Thinkpad hat leider keine Win.Taste, ich habe "notepad" über Suchfunktion geöffnet und den von Dir angegebenen Text als Fixlist.txt gespeichert. Allerdings habe ich gestern einen eigenen Ordner für die FRST Dateien angelegt und irgendwie greift das dann gestartete FRST nicht zu. Ich habe es weiter versucht, aber irgendwie klappt das nicht! FRST schreibt: No fixlist found. The fixlist.txt should be in the same folder/directory the tool ist located. Ich habe inzwischen die FRST Dateien wieder auf den Desktop abgelegt, aber trotzdem findet FRST sie nicht. :balla: Viele Grüße, Nina ....................................................................................................................................... Ich habe jetzt über FRST die File suchen gedrückt, mit der Angabe Fixlist.txt. Daraufhin kam folgende Angabe von FRST: Farbar Recovery Scan Tool (x86) Version:01-05-2014 Ran by IBM at 2014-05-02 11:47:58 Running from C:\Users\IBM\Downloads Boot Mode: Normal ================== Search: "Fixlist.rtxt" =================== === End Of Search === und wieder die Angabe wie vorher: No fixlist found. The fixlist.txt should be in the same folder/directory the tool ist located. Ich freue mich auf weitere Tipps und Anweisungen! Viele Grüße, Nina Geändert von elnino1 (02.05.2014 um 10:57 Uhr) |
02.05.2014, 22:34 | #6 |
Ruhe in Frieden † 2019 | Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\ Hallo Nina, die fixlist muss in demselben Ordner sein, in dem sich auch FRST befindet. Bei dir ist das: C:\Users\IBM\Downloads versuche es nochmal indem du die Fixlist da speicherst und dann FRST öffnest und auf den Fix-Button drückst, dann sollte es eigentlich funktionieren.
__________________ --> Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\ |
04.05.2014, 03:58 | #7 |
| Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\Code:
ATTFilter Hi Sandra, vielen Dank erstmal! :daumenhoc OK., jetzt zeigt FRST: Fix completed. The "Fixlog.txt" is saved in the same diretory FRST is located. -> Ich drücke auf OK....und eine Seite mit folgendem Inhalt öffnet sich (vermutlich der Fixlog.txt): Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:01-05-2014 Ran by IBM at 2014-05-03 08:23:14 Run:1 Running from C:\Users\IBM\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** Task: {314867A3-DDB0-49CA-859B-5148FE53BD5F} - System32\Tasks\Advanced System Protector => C:\Program Files\RegClean Pro\SystweakASP.exe <==== ATTENTION C:\Program Files\RegClean Pro ***************** HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{314867A3-DDB0-49CA-859B-5148FE53BD5F} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{314867A3-DDB0-49CA-859B-5148FE53BD5F} => Key deleted successfully. C:\Windows\System32\Tasks\Advanced System Protector => Moved successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Advanced System Protector => Key deleted successfully. "C:\Program Files\RegClean Pro" => File/Directory not found. ==== End of Fixlog ==== Und nun weiter! zu 4.) Download: Malwarebytes Anti-Malware und zu 5.) Nochmal FRST nach Anweisung und Bericht erstatten! Viele Grüße, Nina P.S. Warum steht meine Antwort jetzt immer in diesem dunkelgelben Fenster und nicht mehr, so wie zuvor auf dem hellgelben Untergrund, so dass das dunkelgelbe Fenster deutlicher hervorsticht? Nich so wichtig, aber "Laie Nina" wundert sich! ;-) Code:
ATTFilter Hallo Sandra, hier jetzt der Inhalt von dem Protokoll Vom MBAM.txt und der darauf folgenden von Dir empfohlenen Vorgangsweise: D.h.: Das neueste Suchlauf-Protokoll von MBAM ist als Datei (mbam.txt) auf meinem Desktop gespeichert. ...................................................................................................................... Malwarebytes Anti-Malware www.malwarebytes.org Protection, 03.05.2014 11:17:23, SYSTEM, IBM-PC, Protection, Malware Protection, Starting, Protection, 03.05.2014 11:17:23, SYSTEM, IBM-PC, Protection, Malware Protection, Started, Protection, 03.05.2014 11:17:24, SYSTEM, IBM-PC, Protection, Malicious Website Protection, Starting, Protection, 03.05.2014 11:22:19, SYSTEM, IBM-PC, Protection, Malicious Website Protection, Started, Update, 03.05.2014 11:25:57, SYSTEM, IBM-PC, Manual, Rootkit Database, 2014.2.20.1, 2014.3.27.1, Update, 03.05.2014 11:26:05, SYSTEM, IBM-PC, Manual, Malware Database, 2014.3.4.9, 2014.5.3.2, Protection, 03.05.2014 11:26:07, SYSTEM, IBM-PC, Protection, Refresh, Starting, Protection, 03.05.2014 11:26:08, SYSTEM, IBM-PC, Protection, Malicious Website Protection, Stopping, Protection, 03.05.2014 11:26:10, SYSTEM, IBM-PC, Protection, Malicious Website Protection, Stopped, Protection, 03.05.2014 11:27:00, SYSTEM, IBM-PC, Protection, Refresh, Success, Protection, 03.05.2014 11:27:00, SYSTEM, IBM-PC, Protection, Malicious Website Protection, Starting, Protection, 03.05.2014 11:27:04, SYSTEM, IBM-PC, Protection, Malicious Website Protection, Started, Protection, 03.05.2014 13:14:18, SYSTEM, IBM-PC, Protection, Malware Protection, Starting, Protection, 03.05.2014 13:14:18, SYSTEM, IBM-PC, Protection, Malware Protection, Started, Protection, 03.05.2014 13:14:19, SYSTEM, IBM-PC, Protection, Malicious Website Protection, Starting, Protection, 03.05.2014 13:18:10, SYSTEM, IBM-PC, Protection, Malicious Website Protection, Started, (end) .......................................................................................................................... .......................................................................................................................... "Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu." -> Leider kann ich das jetzt nur noch über "Dirket Antworten" machen, bzw. jetzt hier so, da ich vor dem Runterfahren des Computers die zuvor geschriebene Nachricht sicherheitshalber schon an Dich abgeschickt hatte. Ich hoffe Du liest sie trotzdem und kannst mir weiter mit Deinen super guten Ratschlägen weiterhelfen! Bitte entschuldige, ich will nur sicher gehen, dass meine Nachricht ankommt!!!!!! Nun zum letzten Schritt: zu 5.) Ich führe nochmal mal FRST duch... Hier der Inhalt der neuen FRST.txt (bei mir FRST2.txt genannt): .......................................................................................................................... FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Hallo Sandra, OK! Hier mein zweiter Versuch das Richtige zu tun! Hier die mbam.txt Datei (Suchlaufprotokoll): Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 03.05.2014 Suchlauf-Zeit: 12:39:21 Logdatei: mbam.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.05.03.02 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: IBM Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 252314 Verstrichene Zeit: 1 Std, 1 Min, 10 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 1 PUP.Optional.RegCleanerPro.A, HKU\S-1-5-21-1047929562-1591717178-1045411463-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SYSTWEAK\RegClean Pro, In Quarantäne, [b34b44081b609a9cfb229d0bec17946c], Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 1 PUP.Optional.RegCleanerPro, C:\Users\IBM\Programme\rcpsetup_cde.exe, In Quarantäne, [9c622f1d8af105312bdcd4340bf643bd], Physische Sektoren: 0 (No malicious items detected) (end) Außer diesem Suchlaufprotokoll sind noch zwei weitere "Schutzprotokolle" im Verlauf "hinterlegt"... Aber ich denke vermutlich weißt Du das. Viele Grüße! Nina Geändert von elnino1 (03.05.2014 um 07:42 Uhr) |
04.05.2014, 21:27 | #8 | |
Ruhe in Frieden † 2019 | Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\ Hallo Nina, vielen Dank Zitat:
Jedesmal wenn du einen Suchlauf startest, Malwarebytes startet oder Malwarebytes sich aktualisiert wird so eins angelegt. Die Logs sehen soweit gut aus. Mache nun bitte noch mal einen Kontrollscan mit Eset Schritt 1 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern ESET Online Scanner
|
05.05.2014, 10:26 | #9 |
| Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\Code:
ATTFilter Guten Morgen Sandra! Also erstmal muss ich Dir folgendes mitteilen: Auf Deine Antwort vom 01.05.2014 (beinhaltet 5 Schritte), habe ich bei Schritt 4 "Downloade Dir bitte Malwarebytes Anti-Malware", zuerst den Weg über Deinen angegebenen link (über Filepony.de) versucht. Da da aber nicht für mich klar erkennbar die Möglichkeit ergab MBAM zu installieren/zu downloaden, war ich anstattdessen über die Seite des Anbieter (www.malwarebytes.org/) gegangen. Ich hoffe das macht keinen erheblichen Unterschied!!! ESET habe ich da nicht als solches erkannt und darum zu dem Zeitpunkt auch nicht gedownloadet. Das kann ich ja jetzt nachholen, ich berichte von weiteren Ergebnissen! Vielen Dank! Ich bin soooo froh über Deine / Eure Hilfe!!!!! Viele Grüße, Nina P.S. Käffchen ist grade fertig! ;-) Code:
ATTFilter Hallo Sandra, ich habe mehr, oder weniger ESET wie beschrieben gestartet. Zuvor habe ich den Microsoft Defender deaktiviert, allerding bin ich nicht fähig gewesen Kaspersky zu deaktivieren. Deinstalliern wollte ich es nicht und dachte vielleicht macht das nicht soooo viel aus, wenn ich das "ignoriere". Jetzt sehe ich allerdings, dass ESET die ganze Zeit über Kaspersky zu prüfen scheint. Also: SO GEHT DAS NICHT! :-( Ich muss Kaspersky scheinbar doch VORHER, wie Du geschrieben hattest, deaktivieren! Kannst Du mir bitte beschreiben, wie ich das mache? Geht das, ohne dass ich es deinstalliere? Oder soll ich es deinstallieren und danach wieder neu installieren? Geht denn das? Bitte entschuldige!!!!!!!! Ich starte dann das ESET nochmal, wenn das hoffentlich geht! (Ich habe darauf geachtet das gewisse Häckchen zu entfernen.) Viele Grüße, Nina Code:
ATTFilter Hallo Sandra, ESET hat den Scann fertig durch geführt, es wurde keine Bedrohung gefunden. Ich hatte Kaspersky wohl doch deaktiviert. Ich melde mich mit weiteren Neuigkeiten! Viele Grüße, Nina |
05.05.2014, 10:30 | #10 | ||
Ruhe in Frieden † 2019 | Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\ Hallo Nina, Zitat:
Zitat:
Klick mal mit rechts auf das Icon von Kaspersky unten in der Leiste deines Bildschirms, du solltest da eine Anzeige haben, wo Schutz deaktivieren oder anhalten steht, wähle das mal aus. Vergesse aber nicht, es nach dem Scan von ESET wieder anzuschalten. |
05.05.2014, 10:44 | #11 |
| Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\Code:
ATTFilter Hallo Sandra, vielen Dank für die genaue Beantwortung meiner VIELEN Fragen! Irgendwie hatte ich karspersky wohl doch schon deaktiviert... ESET ist fertig durch gelaufen, aber ich habe es grade nochmal gestartet, weil ich glaube ich hatte es trotzdem nicht ganz richtig gemacht! Es wurde keine Bedrohung gefunden, das kann ja gut sein, nur konnte ich keine hinterlegte *.txt Datei finden. Ich muss jetzt weg, ESET läuft inzwischen, ich melde mich wieder mit Neuigkeiten! Danke schön! LG, Nina |
05.05.2014, 13:58 | #13 |
| Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\Code:
ATTFilter Hallo Sandra vielen Dank für das SUPER beantworten meiner VIELEN Fragen! Inzwischen habe ich ESET nochmal neu gestartet, ich glaube ich hatte es zuvor nicht so ganz richtig gemacht, da ich nach dem Fertigstellen keine *.txt Datei von ESET finden konnte. Wenn der zweite Durchlauf fertig ist, hoffe ich, dass ich die besagte Datei finde und posten kann. Ich melde mich dann wieder! LG, Nina Code:
ATTFilter Hi Sandra! OK! Mal wieder geht´s nicht weiter! Bis hin zum Kopieren der ESET OnlineScann Dateien bin ich jetzt immerhin schon gekommen! :-D Aber eben diese hier einfügen (Stg.V, oder Einfügen....) das geht irgendwie leider nicht! Ich bitte mal wieder um hilfreiche Tipps! Danke schön! Viele Grüße, Nina |
05.05.2014, 19:44 | #14 |
Ruhe in Frieden † 2019 | Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\ Hallo Nina, kein Problem Du markierst den kompletten Inhalt des Logs, drückst dann STRG+C gehst dann hier in deinen Thread, drückst auf die Raute und klickst dann zwischen [code][/code] <- die beiden code-Bausteine und drückst dann STRG+V, dann sollte sich das Log einfügen und du kannst es mir posten |
05.05.2014, 21:30 | #15 |
| Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\Code:
ATTFilter Hallo Sandra, genauso hatte ich es versucht! Hat aber irgendwie nicht geklappt! :daumenrunter: Ich werde das morgen nochmal versuchen. Jetzt kämpfe ich grade mit meinem teilweise "zerstörten Kaspersky pure"! :heulen: Ich denke da muss ich zur Not eine Neu-Installation versuchen. Geht das denn, kann man den Code zwei Mal benutzen? (Ich weiss, anders Thema, aber Du hast mir schon so viele SUPER TOLLE Tipps gegeben...):applaus: Viele Grüße, Nina Wenn ich das mit dem Kaspresky nicht geregelt bekomme mache ich mich erstmal bei google schlau! :-D Code:
ATTFilter Kann ich eigendlich mal wieder spybot, oder einen System-Scann von Kaspersky (wenn´s geht) durchlaufen lassen? LG, Nina Hallo Sandra, ich habe es doch noch heute versucht...Aber es geht nicht! Auch nicht mit Strg. + X.....Es gibt einfach keine Reaktion auf Strg. + V am Ziel, also hier! Auch nicht wenn ich die Elemente versuche einzeln zu kopieren! Keine Anhnung, was hier wieder nicht so richtig funktioniert! Wenn ich hier z.B. Textelemente auf die gleiche Weise "transportiere", dann funktioniert das ja, also völlig unfähig ist das Ganze hier auch nicht! Mensch, Mensch, Mensch! Das tut mir echt leid, dass es noch dazu immer noch so zusätzliche Nebeneffekte bei mir gibt!!! Morgen geht es weiter! Gute Nacht und dankeschön! Grüße, Nina [CODE] Geändert von elnino1 (05.05.2014 um 21:18 Uhr) |
Themen zu Ist das ein TROJANER/Ist mein Laptop INFIZIERT?: Interface (Isp Command), HKLM\SOFTWARE\Classes\Interface\ |
bka trojaner, chip.de, flashplayer, shockwave, trojaner |